Schița de curs
Securitate și Managementul Riscurilor
- Fundamentele confidențialității, integrității și disponibilității (CIA)
- Guvernanța securității, politici și cadre (ISO 27001, NIST CSF)
- Analiza, evaluarea și mitigarea riscurilor
- Analiza impactului asupra afacerii, conștientizarea securității și formarea
- Probleme legale, reglementări, conformitate și confidențialitate (GDPR, HIPAA, legi locale)
Securitatea Activelor
- Clasificarea, proprietatea și protecția informațiilor
- Gestionarea datelor (păstrare, ștergere, backup, transfer)
- Protecția vieții private și gestionarea ciclului de viață al datelor
- Utilizarea securizată a activelor și controlul mediilor
Ingineria Securității
- Principii de proiectare a sistemelor și arhitecturilor securizate
- Criptografie: simetrică, asimetrică, hashing, PKI, gestionarea cheilor
- Considerații de securitate fizică și module de securitate hardware (HSMs)
- Securizarea virtualizării, modele de securitate nativă în cloud și utilizarea securizată a API-urilor
Securitatea Comunicațiilor și a Rețelelor
- Modele de rețea, protocoale și comunicații securizate (TLS, VPN, IPSec)
- Apărări perimetrale, segmentare, firewalle, IDS/IPS
- Securitatea wireless, accesul la distanță și arhitecturi de rețea zero-trust
- Proiectarea securizată a arhitecturilor de rețea în medii cloud și hibride
Gestionarea Identității și Accesului (IAM)
- Controlul accesului: identificare, autentificare, autorizare și responsabilitate
- Furnizori de identitate, federație, SSO și federația accesului în cloud
- Gestionarea accesului privilegiat (PAM) și controlul accesului bazat pe roluri (RBAC)
- Ciclu de viață al identităților: furnizare, dezactivare și revizuire a drepturilor
Evaluarea și Testarea Securității
- Testarea controalelor de securitate: SAST, DAST, testare de penetrare, scanare de vulnerabilități
- Strategii de audit și cadre de revizuire
- Gestionarea jurnalelor, monitorizarea și evaluarea continuă
- Tehnici de simulare a adversarilor: red teaming, blue teaming
Operațiuni de Securitate
- Planificarea, gestionarea și investigarea incidentelor
- Proiectarea, monitorizarea și integrarea informațiilor despre amenințări în centrul de operațiuni de securitate (SOC)
- Gestionarea patch-urilor, gestionarea vulnerabilităților și gestionarea configurațiilor
- Continuitatea afacerilor, recuperarea în caz de dezastru și planificarea rezilienței
Securitatea Dezvoltării Software
- Ciclu de viață securizat al software-ului (SDLC) și practici devsecops
- Vulnerabilități comune (dincolo de OWASP Top 10) și modele de mitigare
- Revizuirea codului, analiza statică/dinamică și cadre securizate
- Riscuri din lanțul de aprovizionare, gestionarea dependențelor și protecția în timp real
Strategie de Examen, Practică și Încheiere
- Formatul examenului CISSP, strategii de întrebări și managementul timpului
- Examen de practică și teste specifice domeniilor
- Analiza lacunelor și planuri de studiu personalizate
- Resurse recomandate, comunități și căi de învățare continuă
Rezumat și Pași Următori
Cerințe
- Cel puțin 5 ani de experiență de muncă plătită cumulată în două sau mai multe dintre domeniile CISSP (ISC)² sau experiență echivalentă
- Cunoștințe de bază despre conceptele de securitate a informațiilor, rețele și sisteme software
- Familiaritate cu managementul riscurilor, criptografia și operațiunile IT
Publicul țintă
- Profesioniști în securitatea informațiilor care se pregătesc pentru examenul CISSP
- Arhitecți, manageri și consultanți de securitate
- Lideri IT, auditori și profesioniști în guvernanță
Mărturii (7)
A fi abordabil și să ne încurajăm interactiunea
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CISSP - Certified Information Systems Security Professional
Tradus de catre o masina
subiectul a fost de sine stătător interesant și am avut oportunitatea de a-l discuta din diferite perspective.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CISSP - Certified Information Systems Security Professional
Tradus de catre o masina
competența instrucționară
Evghenii - Arctic Stream
Curs - CISSP - Certified Information Systems Security Professional
Tradus de catre o masina
Bună organizare a materialelor și engleză înțeleptă a instrucționarului.
Ion Temciuc - Arctic Stream
Curs - CISSP - Certified Information Systems Security Professional
Tradus de catre o masina
Bună organizare a materialelor și engleza înțeleptă a instrucționarului.
Hanny - Arctic Stream
Curs - CISSP - Certified Information Systems Security Professional
Tradus de catre o masina
Cunoașterea lui, modul în care explică și bunătatea sa
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CISSP - Certified Information Systems Security Professional
Tradus de catre o masina
Mi-a plăcut combinatia de teorie și exemple practice de caz. Prezentare foarte bună a fiecărui subiect, urmată de trecerea prin diapozitive.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CISSP - Certified Information Systems Security Professional
Tradus de catre o masina